
Formation d'initiation à la cybersécurité
Les cybermenaces évoluent rapidement et les organisations ont besoin de personnes qui comprennent le fonctionnement des attaques et comment les arrêter. Ce cours établit vos bases en cybersécurité, des principes fondamentaux et de la défense réseau aux techniques d'attaque et à l'intervention sur incident. Que vous débutiez une carrière dans la sécurité ou que vous renforciez vos connaissances en informatique, vous acquerrez les compétences pratiques les plus pertinentes dans le paysage actuel des menaces.
Ce que vous allez apprendre:
Comprenez la triade CIA, les paysages de menaces et les cadres fondamentaux de la cybersécurité.
Identifiez les techniques d'attaque réseau, notamment l'homme du milieu, les DDoS et l'usurpation d'identité.
Cartographiez le comportement des adversaires à l'aide de la Cyber Kill Chain et de la matrice MITRE ATT&CK.
Construisez un workflow structuré de gestion des vulnérabilités à l'aide du scoring CVSS et des bases de données CVE.
Configurez des contrôles défensifs, notamment un SIEM, la protection des terminaux et la gestion des identités et des accès.
Concevez et communiquez une stratégie de sécurité d'entreprise alignée sur le risque commercial mesurable.
Comment vous étudiez de façon pratique Formation d'initiation à la cybersécurité
Comment vous pratiquez Formation d'initiation à la cybersécurité
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 38 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la cybersécurité
Fondamentaux de la cybersécurité
Leçon 1 • Le paysage des menaces de la cybersécurité
Cartographie les catégories d'adversaires et leurs motivations. Fournit un contexte pour comprendre pourquoi les attaques se produisent.
Leçon 2 • Fondamentaux de la réglementation et de la conformité
Explique comment les mandats de protection des données et les normes sectorielles façonnent les programmes de sécurité. Les étudiants comprennent la conformité comme un moteur de l'investissement en sécurité.
Leçon 3 • Modèles et cadres de sécurité
Couvre la défense en profondeur, la confiance zéro et les cadres de contrôle largement adoptés. Relie les principes abstraits à l'architecture de sécurité pratique.
Leçon 4 • Concepts et terminologie fondamentaux de la sécurité
Présente la triade CIA, l’authentification et l’autorisation CNAPS. Construit le vocabulaire nécessaire pour chaque chapitre suivant.
Chapitre 2MasquerCacher les détailsVoir les détailsNotions essentielles de réseau pour la sécurité
Notions essentielles de réseau pour la sécurité
Leçon 1 • Segmentation réseau et contrôles périmétriques
Explique les pare-feu, les DMZ, les VLAN et les stratégies de segmentation. Relie les décisions de conception réseau au confinement des attaques.
Leçon 2 • Analyse du trafic et inspection des paquets
Présente les outils de capture de paquets et l'interprétation du trafic. Les étudiants peuvent identifier des schémas anormaux dans les données réseau.
Leçon 3 • Architecture réseau et protocoles
Couvre les modèles OSI et TCP/IP, l'adressage IP et les protocoles de base. Fournit la carte structurelle qu'exploitent les attaquants.
Leçon 4 • Services réseau courants et ports
Identifie les services connus, leurs ports et leurs comportements par défaut. Explique pourquoi les ports ouverts représentent des points d'entrée potentiels.
Chapitre 3MasquerCacher les détailsVoir les détailsTypes de cyberattaques
Types de cyberattaques
Leçon 1 • Vecteurs d'attaque des applications web
Couvre les défauts d'injection, le cross-site scripting et l'authentification compromise. Relie chaque vecteur aux catégories de vulnérabilités OWASP les plus courantes.
Leçon 2 • Techniques d'attaque réseau
Détaille les attaques de type homme du milieu, déni de service et usurpation d'identité. Montre comment les faiblesses des protocoles permettent l'interception et la perturbation du trafic.
Leçon 3 • Ingénierie sociale et attaques de phishing
Examine les tactiques de manipulation ciblant la psychologie humaine. Relie les techniques de tromperie au vol d'identifiants et à la distribution de logiciels malveillants.
Leçon 4 • Catégories de logiciels malveillants et comportement
Couvre les virus, vers, rançongiciels, logiciels espions et rootkits. Explique comment chacun se propage et les dégâts qu'il cause.
Leçon 5 • Menaces persistantes avancées
Explique les campagnes d'intrusion multi-étapes et de longue durée. Les étudiants comprennent en quoi les APT diffèrent des attaques opportunistes.
Chapitre 4MasquerCacher les détailsVoir les détailsCycle de vie de l'attaque et tactiques des adversaires
Cycle de vie de l'attaque et tactiques des adversaires
Leçon 1 • Reconnaissance et empreinte
Détaille les méthodes passives et actives de collecte d'informations utilisées par les attaquants avant de frapper. Relie le renseignement de sources ouvertes à la planification des attaques.
Leçon 2 • Techniques d'exfiltration et d'impact
Examine comment les attaquants extraient des données et causent des dommages à la fin de la campagne. Les étudiants reconnaissent les indicateurs d'exfiltration dans les journaux.
Leçon 3 • Exploitation et élévation de privilèges
Couvre la façon dont les attaquants exploitent les vulnérabilités pour obtenir et étendre l'accès. Construit la compréhension des objectifs de post-exploitation.
Leçon 4 • Le modèle Cyber Kill Chain
Décompose les intrusions en sept phases séquentielles, de la reconnaissance aux actions sur les objectifs. Permet aux défenseurs d'identifier les points d'intervention.
Leçon 5 • Notions de base du cadre MITRE ATT&CK
Présente les tactiques, techniques et procédures organisées dans la matrice ATT&CK. Les étudiants naviguent dans la matrice pour décrire le comportement des adversaires.
Chapitre 5MasquerCacher les détailsVoir les détailsAnalyse et gestion des vulnérabilités
Analyse et gestion des vulnérabilités
Leçon 1 • Surveillance continue des vulnérabilités
Présente les cadences d'analyse continues, les flux de renseignements sur les menaces et les indicateurs. Construit une posture de sécurité proactive plutôt que réactive.
Leçon 2 • Score et bases de données de vulnérabilités courantes
Explique le score CVSS, les identifiants CVE et la base NVD. Les étudiants utilisent les scores pour comparer et prioriser objectivement les vulnérabilités.
Leçon 3 • Principes fondamentaux de l'analyse des vulnérabilités
Présente les analyses authentifiées vs non authentifiées et les outils d'analyse courants. Les étudiants configurent et interprètent les résultats d'analyse de base.
Leçon 4 • Gestion des correctifs et correction
Couvre les tests de correctifs, les pipelines de déploiement et les contrôles compensateurs. Les étudiants conçoivent un cycle de correction reproductible.
Leçon 5 • Priorisation des vulnérabilités basée sur le risque
Applique la criticité des actifs et les données d'exploitabilité pour classer les efforts de correction. Relie le score à l'analyse d'impact métier.
Chapitre 6MasquerCacher les détailsVoir les détailsContrôles de sécurité défensifs et outils
Contrôles de sécurité défensifs et outils
Leçon 1 • Technologies de défense réseau
Présente les IDS, IPS, pare-feu d'applications web et DNS sécurisé. Mappe chaque outil aux types d'attaques qu'il atténue.
Leçon 2 • Contrôles de protection des données et de chiffrement
Explique le chiffrement au repos, en transit et les pratiques de gestion des clés. Protège la confidentialité des données contre l'interception et le vol.
Leçon 3 • Gestion des identités et des accès
Explique l'authentification multifacteur, le moindre privilège et la gestion des accès privilégiés. Réduit le succès des attaques basées sur les identifiants.
Leçon 4 • Security Information et Event Management
Couvre l'architecture SIEM, l'ingestion de journaux, les règles de corrélation et les alertes. Les élèves construisent un cas d'utilisation de détection de base.
Leçon 5 • Stratégies de protection des terminaux
Couvre l'antivirus, l'EDR, la mise sur liste blanche des applications et le durcissement des hôtes. Relie les contrôles des terminaux à la défense contre les logiciels malveillants et l'exploitation.
Chapitre 7MasquerCacher les détailsVoir les détailsDétection et intervention sur incident
Détection et intervention sur incident
Leçon 1 • Principes fondamentaux de l'investigation de sécurité numérique
Présente la préservation des preuves, la chaîne de traçabilité et l'imagerie judiciaire. Assure l'intégrité de l'investigation de sécurité à des fins juridiques et opérationnelles.
Leçon 2 • Analyse et rapport post-incident de sécurité
Couvre l'analyse des causes profondes, la reconstruction de la chronologie et les rapports aux parties prenantes. Transforme les données d'incident de sécurité en apprentissage organisationnel.
Leçon 3 • Détection des menaces et triage des alertes
Couvre l'identification des indicateurs de compromission, la réduction de la fatigue liée aux alertes et la priorisation du triage. Relie la sortie du SIEM à une intervention concrète.
Leçon 4 • Techniques de confinement et d'éradication
Détaille l'isolement réseau, la suppression des logiciels malveillants et la réinitialisation des identifiants. Les étudiants appliquent les décisions de confinement pour minimiser la propagation d'une brèche.
Leçon 5 • Cycle de vie de l'intervention sur incident
Définit les six phases NIST : préparation, détection, confinement, éradication, reprise et leçons apprises. Fournit le cadre opérationnel pour le chapitre.
Chapitre 8MasquerCacher les détailsVoir les détailsStratégie de sécurité et gouvernance des risques
Stratégie de sécurité et gouvernance des risques
Leçon 1 • Risques liés aux tiers et à la chaîne d'approvisionnement
Aborde l'évaluation des fournisseurs, les exigences de sécurité contractuelles et les vecteurs d'attaque de la chaîne d'approvisionnement. Étend la gestion des risques au-delà des limites de l'organisation.
Leçon 2 • Indicateurs et KPI du programme de sécurité privée
Définit des indicateurs de sécurité significatifs, des cadences de mesure et des formats de reporting. Permet l'amélioration du programme basée sur les données.
Leçon 3 • Développement de politiques et de normes de sécurité
Couvre la hiérarchie des politiques, l'utilisation acceptable et les normes de base de sécurité. Les étudiants rédigent un document de politique aligné sur un cadre de contrôle.
Leçon 4 • Gestion des risques d'entreprise pour la sécurité privée
Applique l'analyse des risques qualitative et quantitative aux décisions de sécurité. Relie les données sur les menaces aux estimations d'impact financier et opérationnel.
Leçon 5 • Construire une feuille de route de sécurité
Guide les étudiants à travers l'analyse des lacunes, la priorisation des initiatives et la planification pluriannuelle. Produit une feuille de route des investissements en sécurité prête pour le conseil d'administration.
Votre certificat valide de réussite
Ce cours est pour vous :
Techniciens de support informatique : prêts à élargir leurs responsabilités en se tournant vers la sécurité au travail.
Personnes en reconversion professionnelle : attirées par la cybersécurité mais manquant d'un point de départ structuré.
Administrateurs réseau : cherchant à comprendre les menaces qui ciblent leur infrastructure au quotidien.
Analystes d'affaires : ayant besoin de connaissances en sécurité pour collaborer efficacement avec les équipes techniques.
Étudiants : acquérant des connaissances fondamentales avant de préparer des certifications ou des diplômes en sécurité.
Propriétaires de petites entreprises : souhaitant comprendre les risques auxquels leurs activités numériques sont confrontées.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















